bevictor伟德官网 - 韦德官方网站

关于bevictor伟德 公司简介 企业文化 新闻资讯 公司资讯 行业资讯 韦德官方网站 客户案例 企业官网 新闻门户 商城网站 招商加盟 联系我们 bevictor伟德官网

伟德|校霸被校草强迫H|曝光新黑产团伙“黑猫”大规模仿冒网站窃币挖矿疑与APT组

新闻门户 小编 发布时间:2025-03-25 浏览:

  当你在网上搜索“谷歌浏览器”时ღღღღ,下图中的地址可能会排在某搜索引擎结果的第一名ღღღღ,但你可能想不到ღღღღ,这是个带病毒的假官网ღღღღ!

  点击假官网ღღღღ,将下载一个带有“后门”的安装程序ღღღღ,运行程序后校霸被校草强迫Hღღღღ,后门将开始一系列网络攻击ღღღღ,包括ღღღღ:探测并窃取虚拟货币钱包ღღღღ,窃取浏览器信息ღღღღ,监听键盘等ღღღღ,如果你并未持有虚拟货币或者无法被窃币ღღღღ,后门就会释放挖矿木马组件ღღღღ,榨干你的最后一点价值ღღღღ。

  微步情报局研究发现ღღღღ,这波攻击自7月底开始ღღღღ,累计仿冒网站达20余个ღღღღ,有数据可查的攻击已有数十万次ღღღღ,被攻击行业领域极其广泛ღღღღ,国家有关部门SEM竞标ღღღღ,ღღღღ、高校和研究机构ღღღღ、汽车行业ღღღღ、央国企等多个领域均有大量受害单位ღღღღ。该攻击团伙所使用的域名资产中含有大量“heimao-*(三位数字特征域名伟德入口ღღღღ。ღღღღ,微步情报局据此将该团伙命名为“黑猫”ღღღღ。

  “黑猫”最早于2022年开始活跃ღღღღ,通过仿冒钓鱼网站投递各类恶意样本ღღღღ,包括“银狐”远控木马ღღღღ、变种Gh0st木马ღღღღ、窃密木马ღღღღ、XMRig挖矿木马等ღღღღ,受害目标为安全意识不足的机构/企业职员bevictor伟德平台ღღღღ,ღღღღ,通过远控主机来盗取受害者的虚拟货币并挖矿伟德ღღღღ。“黑猫”的某C2地址和今年上半年APT组织“金眼狗”所使用的远控后门内置的C2地址相同ღღღღ,这表明“黑猫”疑似和“金眼狗”具有一定关联ღღღღ。

  “黑猫”的主要攻击手法是通过部署和推广虚假软件下载页面ღღღღ,进行窃密和盗窃虚拟货币校霸被校草强迫Hღღღღ、挖矿等攻击行为ღღღღ。“黑猫”投递的样本复杂多样伟德ღღღღ,各种Gh0st魔改远控ღღღღ,银狐木马ღღღღ,窃密软件ღღღღ,XMRig挖矿木马层出不穷伟德ღღღღ,搜索优化ღღღღ,ღღღღ,且更新速度很快ღღღღ,投递的loader具备对各大杀软的免杀技术ღღღღ、反虚拟机调试ღღღღ、反沙箱技术校霸被校草强迫Hღღღღ,因此攻击成功率极高ღღღღ。

  “黑猫”大范围仿冒常见软件的下载网站ღღღღ,并通过SEO(搜索引擎优化)ღღღღ、SEM(搜索引擎竞价排名)等各种手段提高在搜索引擎关键字排行bevictor伟德官网ღღღღ,ღღღღ,诱导受害者访问钓鱼页面ღღღღ,并点击下载带有后门的安装程序ღღღღ。

  安装程序被受害者运行后校霸被校草强迫Hღღღღ,后门程序会窃取受害者虚拟货币钱包ღღღღ,浏览器信息ღღღღ,监听键盘等ღღღღ。如果受害者不具备盗币的可能ღღღღ,“黑猫”会释放XMRig挖矿木马组件进行挖矿ღღღღ。

  “黑猫”仿冒的常见软件下载地址校霸被校草强迫Hღღღღ,高达20余个ღღღღ,囊括了常用办公软件伟德bv国际体育ღღღღ,ღღღღ、虚拟币行情交易平台ღღღღ、VPN/上网加速器等程序伟德ღღღღ。需要警惕的是ღღღღ,“黑猫”具备极强的SEO(搜索引擎优化)技术ღღღღ,不仅会仿冒网站伟德下载ღღღღ,ღღღღ,还会把仿冒网站的地址顶到搜索结果的首页校霸被校草强迫Hღღღღ,甚至能常年保持在排名第 一第二的位置ღღღღ,因此受害者极易中招伟德伟德ღღღღ。现将2024年“黑猫”仿冒的部分网站地址列表如下ღღღღ。

在线咨询

点击这里给我发消息QQ客服

在线咨询

免费通话

24h咨询:020-8888-8888


如您有问题,可以咨询我们的24H咨询电话!

免费通话

微信扫一扫

微信联系
返回顶部